任意用户任意密码即可登陆,这么奇葩的配置,第一次见!(见图1用户概况) ip:114.215.169.84 缺陷服务:mysql mysql -uroot -pwooyun -h 114.215.169.84 看如下截图,是你们家的吧?如果不是,相信你们也会处理的,对吧? 仅通知该服务器存在问题,未导出一条数据,望及时修复!
修复方案:1.禁止外部ip访问数据库 2.对mysql账户权限进行有效控制 |
-
上一篇: 百度地图持久型XSS漏洞 - 网站安全 - 自学php
下一篇: 某OA系统多处无需登录从任意文件下载到任意文件
还没有人抢沙发呢~